Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — CVE-2026-24061 exploit PoC | Kitploit
Outils/GitHubGitHub/jacubes/cve-2026-24061
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationApprentissage et ÉducationOutil d'Accès à Distance
GitHubjacubes/cve-2026-24061

CVE-2026-24061

CVE-2026-24061 exploit PoC

Voir le dépôt
82315il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061-PoC

⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

CVE-2026-24061 est une vulnérabilité critique (CVSS 9.8) dans telnetd de GNU Inetutils (versions 1.9.3–2.7) qui permet à un attaquant distant de contourner l'authentification et d'obtenir un accès root en passant -f root via la variable d'environnement USER. Cet outil est créé pour simuler l'abus de cette vulnérabilité.

Prérequis

  • Windows OS/Linux
  • Python 3.4+

Comment utiliser

Ce PoC nécessite une adresse hôte cible. Deux façons de la fournir sont possibles.

1. Modifier le fichier payload.txt

Insérez simplement votre payload dans target.txt.

root@kitploit:~
host

Le script utilisera l'adresse de ce fichier.

Seconde option : Vous pouvez ajouter l'adresse cible via la CLI. Exécutez rce.py avec un hôte cible.

root@kitploit:~
python rce.py <host> [-p <port>]

2. Exécuter le code :

root@kitploit:~
python rce.py

Comment ça marche ?

La vulnérabilité provient d'une gestion incorrecte des variables d'environnement par telnetd. Le service ne parvient pas à assainir la variable USER et permet aux options de ligne de commande injectées d'être interprétées comme des arguments légitimes.

Ce PoC se connecte au service Telnet cible et envoie une valeur USER falsifiée contenant l'option -f root. Lorsqu'il est traité par l'instance vulnérable de telnetd, le démon traite le paramètre injecté comme un drapeau de connexion de confiance, contournant l'authentification et accordant un shell root si la cible est vulnérable.

Avertissement

Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Télécharger l’outil